Cisco искала уязвимости в IOS XR и нашла столько, что выпустила масштабное обновление безопасности

Cisco уязвимости Ios Xr Nexus 9000 безопасность сети theregister.com

Три критические уязвимости требуют вашего внимания! Одна из них — уязвимость с повышением привилегий в коммутаторах Nexus 9000 Series, которую можно смягчить, но не исправить.

Компания Cisco предупредила своих клиентов о трех критических уязвимостях в своих продуктах.

Две из них присутствуют в операционной системе Cisco IOS XR, которая используется в оборудовании корпоративного класса компании.

CVE-2026-20274 имеет оценку 9,8 по десятибалльной шкале CVSS и охватывает ряд проблем с буферизацией, возможность записи за пределами выделенной области памяти и инициализацию ресурсов с небезопасными настройками по умолчанию.

CVE-2026-20279 — еще одна уязвимость с оценкой 9,8. Cisco заявляет, что это проблема неправильного контроля доступа, которая включает «некорректную проверку сертификатов, отсутствие аутентификации для критически важных функций, отсутствие авторизации и неправильную авторизацию».

Cisco также обнаружила три уязвимости с оценкой 8,8, еще одну с оценкой 8,6 и одну с оценкой 8,2.

В консультативном документе компании говорится, что уязвимости были обнаружены после «всестороннего внутреннего анализа безопасности», что, возможно, намекает на использование Cisco моделей Mythos и/или других для поиска ошибок.

Исправление выпущено: Cisco опубликовала новые версии IOS XR, которые устраняют проблемы, и «настоятельно рекомендует» клиентам установить их.

Служба поддержки Cisco обнаружила третью критическую уязвимость, о которой было объявлено в среду.

CVE-2026-20212 вызывает некоторое смущение, поскольку причиной является плохая интеграция с сетевыми процессорами Cisco Silicon One, что означает, что некоторые коммутаторы серии Nexus 9000 «могут позволить неаутентифицированному удаленному злоумышленнику выполнить код с правами *root*».

«Эта уязвимость существует, поскольку порты TCP 43210 и 43211 доступны в стандартной виртуальной маршрутизации и пересылке (VRF) уровня 3 (L3)», — говорится в консультативном документе Cisco. Успешная эксплуатация может позволить злоумышленнику подключиться к затронутому устройству и отправить специально сформированный ввод, который может быть выполнен как код с правами *root*. Эксплуатация этой уязвимости также может привести к сбою процесса S1HAL, что может вызвать перезагрузку устройства.

Проблема затрагивает десять устройств Nexus 9000. Cisco предлагает владельцам смягчить ее, используя списки контроля доступа к инфраструктуре (iACL), чтобы разрешить только необходимый трафик управления и плоскости управления, предназначенный для затронутого устройства.

«В качестве альтернативы iACL могут использоваться для явного запрета всех TCP-пакетов, предназначенных для локально настроенного IP-адреса с портом назначения 43210 или 43211», — советует компания.

Сетевой гигант предлагает такой подход, поскольку еще не выпустил обновление программного обеспечения для окончательного устранения уязвимости. Однако компания предоставила загрузку, которая помогает реализовать меры по смягчению последствий.

Cisco пока не зафиксировала атак на эти уязвимости. Ситуация может быстро измениться, поскольку злоумышленники теперь могут использовать ИИ для создания вредоносного ПО. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: